CVE-2025-38423: Вразливість у ядрі Linux, що призводить до подвійного звільнення пам'яті

Виправлено вразливість CVE-2025-38423 у ядрі Linux, що викликала подвійне звільнення пам'яті в драйвері wcd9375. Рекомендується оновлення ядра.
CVE-2025-38423CVSS 7.8Linux

CVE-2025-38423: Вразливість у ядрі Linux, що призводить до подвійного звільнення пам'яті

Виправлено вразливість CVE-2025-38423 у ядрі Linux, що викликала подвійне звільнення пам'яті в драйвері wcd9375. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з подвійним звільненням пам’яті регуляторів живлення у драйвері wcd9375. Проблема виникала через некоректне звільнення ресурсів у разі помилки, що могло спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи або потенційного виконання шкідливого коду через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із нестабільністю та безпекою систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем і пріоритезувати оновлення відповідно до ризиків експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки